Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. (http://forum.oszone.net/showthread.php?t=175344)

tory 10-05-2010 21:06 1410509

Не открываются сайты антивирусов и не пускает на некоторые сайты.
 
Вложений: 1
Проверяла на вирусы утилитой CureIt, были найдены трояны, он их удалил, проверяла Spybot, ничего не нашёл.
На сайты антивирусов не заходит ни Опера, ни Мазилла, ни Эксплорер. Не заходят также на сайты: www.likar.info/, www.novaposhta.com.ua/ и на некоторые другие. Одно время не работал Яндекс, но потом всё стало нормально. Не обновляется антивирус НОД.
Файл C:\WINDOWS\system32\drivers\etc в порядке, кроме строки 127.0.0.1 localhost ничего больше нет.

Логи прикрепила, если что не так говорите, я в первый раз эти логи делала.

icotonev 10-05-2010 21:10 1410511

:hi:tory, Прочитайте и выполните эту тему:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему

tory 10-05-2010 21:11 1410513

Сорри, я тут первый раз. Сейчас всё прочитаю и попытаюсь исправить, как надо.

tory 11-05-2010 02:04 1410628

Вроде бы всё сделала:)

thyrex 11-05-2010 08:47 1410705

Сделайте логи полиморфным AVZ (ссылка в моей подписи)

tory 11-05-2010 14:20 1410926

thyrex, сделала.

icotonev 11-05-2010 15:06 1410956

Здравствуйте! Пожалуйста выполняйте все рекомендации:

1.Очистить старую и создать новую контрольную точку, чтобы избежать непредвиденных ситуаций,Вы можете восстановить систему к предыдущему состоянию:
- нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить;
- нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать


2.Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или c
помощью ATF Cleaner

- скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли



3. Сохраните реестр:
Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.
Описание ERUNT есть например здесь с картинками.


4. Скачайте IceSword или с зеркала
Запустите программу.
Внизу слева выберите меню File.
Появится аналог проводника. Найдите в нем файл :

Код:

C:\WINDOWS\System32\Drivers\awy6nt0k.SYS
Нажмите по нему правой кнопкой мыши и выберите force delete.
На запрос потверждения ответьте "да".
Перезагрузите компьютер.

5. Пожалуйста обновите баз AVZ
- нажмите Файл => Обновление баз => Пуск


6.Отключить интернет-соединения,антивирус/фаервол


7. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\Drivers\awy6nt0k.SYS','');
 DeleteFile('C:\WINDOWS\System32\Drivers\awy6nt0k.SYS');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
ExecuteRepair(2);
ExecuteRepair(4);
ExecuteRepair(20);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

8.Пофиксить в HijackThis следующие строчки:

Код:

R3 - URLSearchHook: (no name) -  - (no file)
O4 - Startup: setup_9.0.0.722_10.05.2010_19-26.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

9. Создать новый лог по правилам!

tory 11-05-2010 16:08 1411011

Вложений: 1
Цитата:

Цитата icotonev
Появится аналог проводника. Найдите в нем файл :
Код:
C:\WINDOWS\System32\Drivers\awy6nt0k.SYS
Нажмите по нему правой кнопкой мыши и выберите force delete.
На запрос потверждения ответьте "да".
Перезагрузите компьютер. »

Этого файла awy6nt0k.SYS у меня нет.
Цитата:

Цитата icotonev
Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. »

Не получилось - данный адрес у меня не открывается. Это сайт Касперского, я так понимаю.
Всё остальное сделала.

thyrex 11-05-2010 19:29 1411130

Пуск - Выполнить

Введите route -f и нажмите ОК. Перезагрузитесь.

Доступ к сайтам появился?

tory 11-05-2010 19:48 1411141

thyrex, вы не поверите, но ДА! Всё открывается. Спасибо большое!
Скажите мне, пожалуйста, в чём была проблема и что нужно делать чтоб этого не повторилось?

thyrex 11-05-2010 20:37 1411173

Вирус прописал статические маршруты к сайтам антивирусных компаний, а также некоторых других

tory 11-05-2010 20:43 1411175

Спасибо вам за помощь! Я уже и не надеялась что можно что-то сделать. Огромное всем спасибо!


Время: 23:45.

Время: 23:45.
© OSzone.net 2001-